[中报]东方中科(002819):2026年半年度报告
|
时间:2026年08月26日 00:52:15 中财网 |
|
原标题:
东方中科:2026年半年度报告

北京
东方中科集成科技股份有限公司
2026年半年度报告
2026年 8月
第一节 重要提示、目录和释义
公司董事会及董事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。
公司负责人郑大伟、主管会计工作负责人郑鹏及会计机构负责人(会计主管人员)李威声明:保证本半年度报告中财务报告的真实、准确、完整。
所有董事均已出席了审议本次半年报的董事会会议。
本报告中如有涉及未来计划、业绩预测等方面的内容,均不构成本公司对投资者的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。
本公司敬请投资者认真阅读本报告,公司在本报告“第三节 管理层讨论与分析”之“十、公司面临的风险和应对措施”部分,描述了公司未来经营中可能面临的主要风险,敬请广大投资者注意查阅并注意投资风险。
公司计划不派发现金红利,不送红股,不以公积金转增股本。
目录
第一节 重要提示、目录和释义 .................................................................................. 2
第二节 公司简介和主要财务指标 .............................................................................. 6
第三节 管理层讨论与分析 .......................................................................................... 9
第四节 公司治理、环境和社会 .................................................................................. 65
第五节 重要事项 .......................................................................................................... 66
第六节 股份变动及股东情况 ...................................................................................... 73
第七节 债券相关情况 .................................................................................................. 80
第八节 财务报告 .......................................................................................................... 81
备查文件目录
1、载有法定代表人签名并盖章的 2026年半年度报告原件;
2、载有法定代表人、主管会计工作负责人、会计机构负责人签名并盖章的财务报表; 3、报告期内在公司指定信息披露媒体公开披露过的所有公司文件的正本及公告的原稿; 4、其他有关资料。
以上备查文件的备置地点:北京市海淀区复兴路 69号院 12号楼 7层公司证券部。
释义
| 释义项 | 指 | 释义内容 |
| 东方中科/公司/本公司 | 指 | 北京东方中科集成科技股份有限公司 |
| 控股股东/东方科仪控股 | 指 | 东方科仪控股集团有限公司 |
| 实际控制人/国科控股 | 指 | 中国科学院控股有限公司 |
| 东方招标/招标公司 | 指 | 东方国际招标有限责任公司 |
| 欧力士科技/ORC | 指 | 欧力士科技租赁株式会社 |
| 大连金投 | 指 | 大连金融产业投资集团有限公司 |
| 深交所/交易所 | 指 | 深圳证券交易所 |
| 证监会 | 指 | 中国证券监督管理委员会 |
| 上海颐合 | 指 | 上海颐合贸易有限公司 |
| 苏州博德 | 指 | 苏州博德仪器有限公司 |
| 东科保理 | 指 | 东科(上海)商业保理有限公司 |
| 中科锦智 | 指 | 北京中科锦智数字技术有限公司 |
| 北汇信息 | 指 | 上海北汇信息科技有限公司 |
| 中科鸿略 | 指 | 北京中科鸿略科技有限公司 |
| 中科领虹 | 指 | 北京中科领虹科技有限公司 |
| 中科惠捷 | 指 | 北京中科惠捷科技有限公司 |
| 报告期/本报告期 | 指 | 2026年 1月 1日-2026年 6月 30日 |
| 福禄克/Fluke | 指 | 福禄克电子仪器仪表公司,全球提供电子测试工具
生产、分销和服务的主要企业之一 |
| 泰克/Tektronix | 指 | 泰克科技有限公司,全球主要的测试、测量和监测
解决方案提供商之一 |
| 是德科技/Keysight/是德 | 指 | 是德科技(中国)有限公司 |
| 嘉科投资/嘉和众诚 | 指 | 霍尔果斯嘉科股权投资管理合伙企业(有限合伙),
原北京嘉和众诚科技有限公司 |
| 万里红/北京万里红 | 指 | 北京万里红科技有限公司 |
| 万里锦程 | 指 | 万里锦程创业投资有限公司 |
| 金泰富 | 指 | 金泰富资本管理有限责任公司 |
| 杭州明颉 | 指 | 杭州明颉企业管理有限公司 |
| 精确智芯 | 指 | 青岛精确智芯股权投资合伙企业(有限合伙) |
| 格力创投 | 指 | 珠海格力创业投资有限公司 |
| 珠海众泓 | 指 | 珠海华安众泓投资中心(有限合伙) |
| 国丰鼎嘉 | 指 | 苏州国丰鼎嘉创业投资合伙企业(有限合伙) |
| 珠海众泰 | 指 | 珠海华安众泰投资中心(有限合伙) |
| 大横琴创新 | 指 | 珠海大横琴创新发展有限公司 |
| 泰和成长 | 指 | 北京泰和成长控股有限公司 |
| 西藏腾云 | 指 | 西藏腾云投资管理有限公司 |
| 珠海众诚 | 指 | 珠海众诚联合投资中心(有限合伙) |
| 致同会计师 | 指 | 致同会计师事务所(特殊普通合伙) |
第二节 公司简介和主要财务指标
一、公司简介
| 股票简称 | 东方中科 | 股票代码 | 002819 |
| 股票上市证券交易所 | 深圳证券交易所 | | |
| 公司的中文名称 | 北京东方中科集成科技股份有限公司 | | |
| 公司的中文简称(如有) | 东方中科 | | |
| 公司的外文名称(如有) | Beijing Oriental Jicheng Co.,Ltd. | | |
| 公司的外文名称缩写(如
有) | OIMEC | | |
| 公司的法定代表人 | 郑大伟 | | |
二、联系人和联系方式
| | 董事会秘书 | 证券事务代表 |
| 姓名 | 常虹 | 邓狄 |
| 联系地址 | 北京市海淀复兴路 69号院 12号楼 7
层 | 北京市海淀复兴路 69号院 12号楼 7
层 |
| 电话 | 010-68727993(公司业务联系:010-
68715566) | 010-68727993(公司业务联系:010-
68715566) |
| 传真 | 010-68727993 | 010-68727993 |
| 电子信箱 | dfjc@oimec.com.cn | dfjc@oimec.com.cn |
三、其他情况
1、公司联系方式
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 ?适用 □不适用
| 公司注册地址 | 北京市海淀区复兴路 69号院 12号楼 2层 101 |
| 公司注册地址的邮政编码 | 100039 |
| 公司办公地址 | 北京市海淀区复兴路 69号院 12号楼 2层、7层 |
| 公司办公地址的邮政编码 | 100039 |
| 公司网址 | https://www.dfzk.com/ |
| 公司电子信箱 | dfjc@oimec.com.cn |
| 临时公告披露的指定网站查询日期(如有) | 2026年 06月 26日 |
| 临时公告披露的指定网站查询索引(如有) | 公司指定披露媒体《中国证券报》《上海证券报》《证券时
报》《证券日报》及
巨潮资讯网(http://www.cninfo.com.cn)披露的《关于变更
公司住所、办公地址及联系地址的公告》(2026-031) |
2、信息披露及备置地点
?适用 □不适用
| 公司披露半年度报告的证券交易所网址 | 深圳证券交易所(http://www.szse.cn) |
| 公司披露半年度报告的媒体名称及网址 | 《中国证券报》《上海证券报》《证券时报》《证券日报》及
巨潮资讯网(http://www.cninfo.com.cn) |
| 公司半年度报告备置地点 | 北京市海淀区复兴路 69号院 12号楼 7层公司证券部 |
| 临时公告披露的指定网站查询日期(如有) | 2026年 06月 26日 |
| 临时公告披露的指定网站查询索引(如有) | 公司指定披露媒体《中国证券报》《上海证券报》《证券时
报》《证券日报》及
巨潮资讯网(http://www.cninfo.com.cn)披露的《关于变更
公司住所、办公地址及联系地址的公告》(2026-031) |
3、其他有关资料
其他有关资料在报告期是否变更情况
□适用 ?不适用
四、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否
| | 本报告期 | 上年同期 | 本报告期比上年同期增减 |
| 营业收入(元) | 1,337,056,672.67 | 1,348,114,667.33 | -0.82% |
| 归属于上市公司股东的净利
润(元) | -42,872,034.60 | -49,340,899.47 | 13.11% |
| 归属于上市公司股东的扣除
非经常性损益的净利润
(元) | -58,357,424.77 | -59,658,708.70 | 2.18% |
| 经营活动产生的现金流量净
额(元) | -155,508,543.42 | -105,303,742.88 | -47.68% |
| 基本每股收益(元/股) | -0.1447 | -0.1665 | 13.09% |
| 稀释每股收益(元/股) | -0.1447 | -0.1662 | 12.94% |
| 加权平均净资产收益率 | -1.58% | -1.74% | 0.16% |
| | 本报告期末 | 上年度末 | 本报告期末比上年度末增减 |
| 总资产(元) | 4,379,061,387.61 | 4,530,054,299.29 | -3.33% |
| 归属于上市公司股东的净资
产(元) | 2,680,526,513.69 | 2,729,178,536.89 | -1.78% |
五、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。
2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。
六、非经常性损益项目及金额
?适用 □不适用
单位:元
| 项目 | 金额 | 说明 |
| 非流动性资产处置损益(包括已计提
资产减值准备的冲销部分) | 1,378,019.67 | 主要为固定资产及自营租赁资产处置
损益 |
| 计入当期损益的政府补助(与公司正
常经营业务密切相关、符合国家政策
规定、按照确定的标准享有、对公司
损益产生持续影响的政府补助除外) | 10,450,739.32 | 主要是收到的政府补助 |
| 除同公司正常经营业务相关的有效套
期保值业务外,非金融企业持有金融
资产和金融负债产生的公允价值变动
损益以及处置金融资产和金融负债产
生的损益 | 2,204,734.51 | 理财产品公允价值变动 |
| 单独进行减值测试的应收款项减值准
备转回 | 2,609,189.34 | |
| 除上述各项之外的其他营业外收入和
支出 | -445,371.54 | |
| 理财产品投资收益 | 4,354,297.47 | |
| 减:所得税影响额 | 1,193,158.84 | |
| 少数股东权益影响额(税后) | 3,873,059.76 | |
| 合计 | 15,485,390.17 | |
其他符合非经常性损益定义的损益项目的具体情况:
□适用 ?不适用
公司不存在其他符合非经常性损益定义的损益项目的具体情况。
将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益
项目的情况说明
□适用 ?不适用
公司不存在将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为
经常性损益的项目的情形。
第三节 管理层讨论与分析
一、报告期内公司从事的主要业务
(一)测试技术与服务相关业务
公司作为中国领先的先进测试技术与科技服务商,拥有广泛且持续、稳定的客户群体和供应商战略合作关系,采取系统化管理及本地化服务支持相结合的运营管理模式,为客户提供“业务+产品+服务”一站式综合服务及先进的行业测试应用解决方案。按照客户行业及服务模式特点,公司测试技术与服务相关业务可分为通用测试业务、(
新能源)汽车测试业务、专业服务业务三大业务领域。
通用测试业务客户涉及消费电子、半导体、通讯及信息技术、教育科研、航空航天、智能装备、轨道交通、
新能源(汽车)等众多行业和领域。在通用测试领域,公司通过多年技术、知识和管理经验的长期积累,培养了良好的品牌和较高的行业知名度,拥有广泛的客户基础;通过向产业头部客户提供专业化服务,逐步建立起了多行业测试应用解决方案用例库。
公司在通用测试业务领域的核心优势和长期的积累,为企业面向特定行业领域的业务拓展奠定了坚实的基础。
上市后,在国家部署产业结构升级,大力发展战略新兴产业的宏观背景下,公司结合自身多年在通用测试业务的积累,设立了
新能源(汽车)测试事业部,而后又并购了汽车行业头部电测方案及服务供应商北汇信息,形成了全面覆盖整车厂和汽车零部件厂商各类研发测试应用场景的专业解决方案的供应能力。公司在
新能源汽车行业的拓展,是公司在测试领域多年长期的积累的结果,也是公司核心竞争优势和综合业务能力应用于特定行业的具体体现,后续会持续在半导体、智能装备等领域复制这一行业深度拓展模式。与此同时,公司通过投资和并购,进一步从产业供应链金融服务和高端仪器装备采购招标代理服务方面完善了公司面向高科技产业研发应用领域的综合服务模式,形成了专业服务业务中的商业保理和招标代理等辅助性配套服务业务。
未来,公司将继续保持原有核心优势,充分结合自身在测试行业多年的积累及行业化拓展的成功经验,面向半导体、智能装备、
机器人、航空航天等高技术、高成长产业的产品研发设计、生产工艺控制、产品质量检测、运行维护升级等应用场景所涉及的各种复杂测试应用需求提供全面解决方案,并将通过不断加大在各种测试应用系统方面的研发投入和业务拓展,转型升级服务模式,逐步切入更多具备高增长潜力的战略新兴行业,进而形成自身差异化竞争能力。
1. 通用测试业务
通用测试业务为半导体、通讯与信息技术、航空航天、轨道交通、汽车、工业电子、医疗设备以及其他诸多行业提供测试应用解决方案。经过多年的积累,公司通过向产业头部客户提供伴随式研发测试专业化服务,逐步建立起了多行业场景、多技术路径的测试应用解决方案用例库,从而大幅度提高了为客户提供测试应用服务的能力和效率。公司在通用测试业务领域的核心优势和长期的积累,为企业面向特定行业领域的业务拓展奠定了坚实的基础。
(1)多行业、多领域的目标客户群体及多品牌、多品种的经营策略 公司采取多品牌、多品种的经营策略,注重分销渠道的品牌建设和服务质量,坚持以市场为导向,选择拥有品牌优势、质量优势和技术优势的仪器制造商作为公司经营产品的供应商,建立战略合作伙伴关系。公司正式代理的仪器品牌近 20个,业务涉及的仪器品牌超过200个,能够提供超过 3,000种型号的仪器产品。公司客户涉及电子制造、通讯及信息技术、教育科研、航空航天、工业过程控制、交通运输、
新能源等众多行业和领域,产品种类丰富,能够高效地满足不同客户的测试服务和产品需求,这也是服务商相对仪器制造商所特有的优势之一。
通用测试业务产品的硬件载体主要为电子测量仪器,其作为公司为客户提供综合测试服务的主要硬件载体,种类众多;按照其基础测试功能,可划分为信号发生器、电压测量仪器、频率与时间测量仪器、信号分析仪器、电子元器件测试仪器、网络特性测试仪器等。公司提供的主要产品包括:信号发生器、示波器、综合测试仪、视频分析仪、音视频测试仪、逻辑分析仪、频谱分析仪、温度测试仪、元器件测试仪器 、网络分析仪等。
(2)配备专业的团队提供“一站式”综合服务
公司采用“销售工程师+产品经理+应用工程师”的团队合作方式,为客户提供专业的服务和差异化的解决方案。其中,销售工程师主要负责日常拜访、信息交互、价格谈判、合同签订等商务沟通内容;产品经理主要负责根据客户的应用需求和预算,设计、推荐测试系统方案和具体产品搭配;应用工程师负责测试系统的展示介绍、系统搭建、日常维护和使用培训等应用技术问题。
团队分工合作的方式,有效保证了一站式服务的高效执行。公司在不断拓展电子测量仪器产品线的基础上,结合高效的信息管理系统、经验丰富的技术团队和全国营销服务网络,为客户提供通用测试仪器销售、复杂测试应用系统集成、研发测试服务外包、第三方测试认证,以及仪器租赁、商业保理和招标代理等多种专业增值服务,可以有效解决由于仪器的精密性、复杂性和多样性,以及测试要求的复杂性给客户采购、应用和管理等方面带来的难题,从而帮助客户降低商务成本和测试成本、提高工作效率和测试效果,一站式满足客户需求。
(3)系统化管理及本地化服务支持
① 以 IT系统为支撑的管理模式
产品和服务的不断丰富、业务规模的扩张对公司运营管理能力提出了更高的要求。公司利用先进的 IT系统,如 ERP系统、CRM系统、BPM系统、OA系统等,统一管理公司的物流、资金流、业务流和信息流,最大限度地提高公司的管理和决策效率。
② 本地化服务支持
仪器的精密性、复杂性和多样性使得仪器综合服务商必须贴近客户、快速响应,这就要求跨地域经营的仪器综合服务商必须通过建立分支机构,并配备专业的团队为客户提供本地化服务。公司作为全国性综合服务商,除北京总部外,在上海、南京、苏州、杭州、广州、深圳、长春、郑州、西安、武汉、成都、重庆等地设立了分公司或办事处,服务范围覆盖了全国三十多个大中城市,形成了全国性的营销网络,能及时迅速地响应客户需求。在此基础上,公司还持续投入资源,完善全国布局,在产业发展相对聚集的地区增设本地化专业服务机构,进一步加强了公司贴近服务客户的能力。
③ 成熟且不断完善的业务流程
公司的销售业务主要采用订单销售模式,即通过收集客户信息、市场推广等活动,由销售人员获取客户订单,在综合考虑交货期、客户信用、销售利润率并经审核通过后,通过IT系统将订单汇总到公司。公司仓库无备货或不足部分由公司集中向供应商采购,供应商根据指令将货物发运给公司仓库。此后,公司仓库根据销售订单,将货物发运客户所在地的分公司,以客户自提、上门送货、专业运输公司配送等形式移交货物。销售完成后,视客户需求,公司向其提供仪器使用培训、计量校准、维护维修、技术咨询等服务。
(4)直销为主、分销业务为辅的业务模式
公司通用测试服务的业务模式以直销为主、分销业务为辅。直销业务直接面向电子
信息产业相关行业的研发、生产客户,针对其在研发、生产过程面临的各种复杂测试应用场景提供专业的测试方案咨询、测试产品选型,以及测试技术服务。分销业务客户包括仪器分销商、贸易商及服务商等。公司从事分销业务,一方面由于公司作为仪器厂商的授权代理商,为部分产品的供货平台,需向其他分销商提供现货;同时代理商之间由于库存差异,需要相互调货。另一方面仪器的最终用户分布广泛,通过分销商可形成更广泛的客户覆盖。
2. (
新能源)汽车测试业务
公司上市后,在基于测试应用系统集成业务及团队,面向新兴的(
新能源)汽车产业高速增长的测试系统集成需求下,设立了
新能源汽车事业部。经过 4年多的发展,(
新能源)汽车测试业务已经进入行业第一梯队,建立了完整的研发、生产和销售体系。在此基础上,公司于 2022年控股收购了北汇信息,从而形成了包括为整车厂和零部件企业提供从测试工具、专用测试设备、测试应用方案到实车测试服务的(
新能源)汽车全产业链测试应用服务能力,成为行业专业测试服务头部企业之一。
公司提供的(
新能源)汽车测试解决方案涵盖了从研发到生产的多种测试应用,包括但不限于车载网络和车身、座舱、三电、底盘、智驾、智能网联等域控制器功能测试、OTA测试等。(
新能源)汽车测试业务模式包括专业测试工具代理、测试应用系统集成,以及测试服务外包和第三方测试认证。
专业测试工具代理主要从事德国 Vector公司产品的代理业务,目前已经成为其在中国区域最主要的代理商之一。Vector公司是一家专门从事现场总线的研究、开发和应用的高科技公司,在 Controller Area Network总线领域内提供了一系列强有力的软硬件工具,能够支持 CAN总线网络节点以及整个系统的建模、仿真等开发过程,为工业领域特别是汽车电子领域的客户在 CAN总线需求研发中提供完善全面的解决方案。
测试应用系统集成主要针对客户在汽车电子的复杂测试需求,提供包括技术咨询、测试方案设计、软硬件选型与集成、软件系统开发在内的全面测试应用解决方案,目前已推出的成熟方案主要面对三大方向:主要针对燃油车的网络总线测试、主要针对电动车的
新能源测试,以及包括 V2X、ADAS、HIL测试等在内的智能网联测试。
测试服务外包和第三方测试认证主要分为针对汽车电子、软件运行等方面的功能性测试外包服务,以及作为第三方专业认证的 Test House测试认证服务。其中 Test House测试认证服务主要通过与整车厂达成的合作,对整车厂的供应商所提供的汽车零部件产品进行一系列标准化测试,通过第三方测试来提高测试置信度和一致性,减少 OEM部件级测试验证工作量,同时提高其产品质量。包括中国 OEM在海外投放的车型项目的测试,以及汽车零部件企业为海外 OEM配套所需的测试。
3. 专业服务业务
公司在测试技术与服务领域的专业服务业务包括仪器租赁、商业保理和招标代理。
(1)仪器租赁业务
作为国内仪器租赁的先行者,公司于 2006年开始面向国内半导体、通信和电子信息相关企业开展仪器租赁服务,建立了专业化的技术支持团队和覆盖全国的营销服务网络体系,各行业主要头部企业均有覆盖,并与部分重要产业客户建立了长期、稳定和深入的业务合作关系。
公司通过综合分析客户的测试目标、应用方式、现有仪器状况以及预算情况,为客户提供电子测量仪器的经营性租赁服务,以满足客户的弹性需求、降低客户综合投入以及规避技术风险。比如,由于市场订单的不确定性,制造商在生产过程中需要根据订单的变化调整产能,在生产高峰时期,通过租赁相关仪器,可以解决高峰期生产的实际需求。此外,对于一些中短期项目,特别是一些有较高不确定因素的研发生产项目,通过租赁仪器的方式,可以快速获得研发、生产必备设备,有效避免财务风险。
公司仪器租赁业务属于经营性租赁。公司用于出租的仪器主要来源于自营租赁仪器和从第三方租入的仪器。自营租赁仪器主要选择市场需求量大、出租率和回收率高、市场流通性好的仪器,在资产风险可控的前提下,确保较高的利润率。公司对自营租赁仪器的选购标准十分严格,一方面分析相关产业测试应用情况,了解租赁客户对仪器类型的偏好,挑选市场需求量稳定的仪器;另一方面高度关注仪器的生命周期与技术走向,选择生命周期较长、更新换代较慢、稳定性较高的产品。考虑到公司客户覆盖面较为广泛,客户需求所涉及仪器种类繁多,其中有很多的应用频次低、数量少,公司在以自营租赁为主的情况下,通过向第三方租入仪器的方式满足客户需求,既控制了整体经营风险,又最大程度满足了客户需求,同时也增加了租赁收入和利润。
(2)商业保理业务
公司通过控股子公司东科保理开展商业保理业务,致力于创新金融解决方案,为生产、贸易领域优质客户提供贸易融资、账户管理等综合性服务。
保理全称保付代理,卖方将其现在或将来的基于其与买方订立的货物销售/服务合同所产生的应收账款转让给保理公司,由保理公司向其提供资金融通、买方资信评估、销售账户管理、信用风险担保、账款催收等一系列服务的综合金融服务方式。它是商业贸易中以托收、赊账方式结算货款时,卖方为了强化应收账款管理、增强流动性而采用的一种委托第三者(保理商)管理应收账款的做法。
东科保理拥有一支具备专业金融知识和长期从业经验的供应链金融服务团队,建立了高效的业务运营能力和较为完善的风险控制体系,能够为行业内的上游仪器生产厂商和下游中间商提供较为完备的商业渠道融资服务,与公司其他主要业务形成良性的互动和补充。一方面公司对行业全面深入的了解能够协助保理业务在有效控制风险的前提下,快速挖掘优质目标客户,合理控制尽调、收款等运营成本,另一方面保理业务为上下游合作伙伴提供的融资支持也进一步加强了公司在产业链中的地位,形成更为明显的竞争优势。
(3)招标代理业务
公司通过控股子公司东方招标开展招标代理业务,具体包括向客户提供招投标法律政策咨询、策划招标方案、编制招标过程相关文件、组织和实施招标、开标、评标、定标等服务。
东方招标是国内较早开展招标代理业务的企业之一,一直专注于科研仪器设备的招标代理业务,在该领域积累了较强的技术实力与丰富的行业经验,可以为招标方提供专业的技术咨询和招标代理服务,在业内具有较高的知名度。
招标代理业务主要服务对象包括中国科学院下属研究所、国家政府机构、高校、大型企业、医院等,与公司其他主要业务在服务内容和客户群体方面具有互补性,能够优化公司现有业务结构,加强业务协同,确保多条业务线优势互补,共同发展,从而进一步提升公司在行业内的知名度和综合服务能力。
(二)数字安全与数智应用相关业务
1. 报告期内公司所从事的主要业务、主要产品及其用途、经营模式等内容,应当重点突出报告期内发生的重大变化。
(1)主要业务
公司数字安全与数智应用业务涵盖
信息安全保密、虹膜识别、政务集成以及数智应用。
(2)主要产品及用途
公司主要产品及服务包括
信息安全保密产品和解决方案、虹膜识别产品和解决方案、政务集成解决方案以及数智应用产品和解决方案。
1)
信息安全保密
信息安全保密类产品及服务应用单位的网络环境包括互联网、外网及内网,一般由服务器、终端(笔记本、台式机、通信设备等)、
信息安全保密产品及其他功能设备组成。
公司
信息安全保密类产品适配主流国产 CPU、国产操作系统、国产数据库及国产中间件,深耕
信息安全保密领域,构建了通用保密与公共安全保密两大产品体系,形成覆盖终端、网络、人员、数据的“四维一体”立体化保密防控格局。通用保密产品体系聚焦党政机关、事业单位及重点行业客户的通用保密需求,涵盖监测预警、安全防护、检查清除、工作秘密防护、办公应用、网络安全与电磁安全七大领域,提供全场景、一体化的保密安全防护能力。公共安全保密产品体系针对公共安全行业特殊保密要求,聚焦技术防范与合规装备两大方向,打造符合公共安全行业标准与业务特点的专业化保密解决方案。依托两大产品体系的深度覆盖,公司基于客户多元化需求,从数据、网络、终端、行为、应用、电磁、通信七个维度构建综合防护能力,提供防泄漏、防入侵、可溯源的完整解决方案,精准满足数据安全防护要求,全方位增强单位保密监管能力。
通用保密安全产品:
① 监测预警类产品
监测预警类产品包含综合态势分析平台、监测数据服务平台、内网监测预警平台、内网自监测处置平台、内网流量检测器、互联网监测预警平台、互联网自监测处置系统、互联网流量检测器、互联网流量监测器管理系统、光盘刻录监测系统、违规外联监控系统、敏感信息监控分析系统、微信检测监控分析系统、网站内容检测系统等产品。聚焦安全监测预警,以提升机关单位用户数据安全管控、安全态势感知、风险监测预警和事件应急处置能力为目的,融合大数据、人工智能和数据可视化技术,汇聚整合网络资产信息、日志、告警、故障、人员行为、风险、应用等各类数据,通过对
海量数据和告警信息进行聚合收敛和关联分析,深度挖掘安全事件链条便于追踪溯源,实现对机关单位网络安全风险的及时发现、实时数据安全和网络安全监管和态势感知能力,支撑单位网络向主动防御和动态监管转型。
② 安全防护类产品
安全防护类产品包含安全保密套件、计算机及移动存储介质管理系统、专用配置管理融合系统、服务器安全授权管理融合系统、主机监控与审计系统、打印刻录安全监控与审计系统、服务器审计系统、终端安全登录系统、电子文件 MJ标志管理系统、电子文档安全管理系统、文档发文打印信息隐藏系统等产品,以重要数据和敏感数据的防泄漏、防窃取、可追溯为目标,围绕介质管控、主机审计、打刻审计、安全登录、MJ标志、文档管理、隐写溯源、违规外联报警等方面构建数据安全防护能力体系,实现对网络环境的立体化全方位安全防护,确保内网环境达到预定程度的
信息安全等级,实现对重要数据资产和人员行为的可知、可见、可管控。
③ 信息检查清除类产品
信息检查清除类产品包含计算机终端检查系统、移动存储介质信息消除工具、电子邮件系统内容检查系统和智能移动终端检查系统,用于对终端设备、存储介质、电子邮件等存储、处理的敏感信息进行安全检查,并对违规存储的敏感数据进行彻底清除,以避免终端设备在转移、弃置时导致的信息泄露,加强数据泄露防护能力。
④ 工作秘密防护类产品
工作秘密防护类产品包括工作秘密终端安全沙箱系统、工作秘密标识管理系统、工作秘密自监测处置系统等,各产品深度融合,实现对工作秘密信息的安全防护和监测处置,保障工作秘密安全。
⑤ 办公应用类产品
办公应用类产品包含信息综合管理系统和综合办公应用管理系统,以
信息安全管理为核心,对
信息安全管理涉及到的各项工作进行综合管理,为单位日常
信息安全管理工作提供综合应用平台。
⑥ 通用电磁防护类产品
通用电磁防护类产品包含屏蔽机柜、微机视频信息保护系统、笔记本视频信息保护系统、红黑电源滤波隔离插座、网络隔离传导干扰器和手机屏蔽柜,用于防止重要数据通过电磁辐射、网络传导、通讯设备等方式被窃取泄漏。
⑦ 网络安全防护类产品
网络安全防护类产品从网络出入口、网络流量、接入设备、网络行为、数据传输、网络隔离等维度构建基于通信网络的安全防护能力体系,确保设备接入可控、网络流量可检测、网络行为可审计、数据传输可管控。
| 产品类别 | 主要产品名称 | 产品简介 |
| 监测预警类 | 综合态势分析平台 | 系统对单位、人员、资产、数据四大核心实体,进行数字化,并采
用知识图谱、机器学习等技术构建本体动态风险画像,通过画像多
维、全面的数据指标精准定位单位中保密安全意识淡薄的人员、潜
在的失泄密分子和单位安全管理薄弱地带,使安全管理核心力量更
有效的靶向打击和治理,进而高质量强化单位保密安全管理打击能
力。 |
| | 监测数据服务平台 | 系统是专为新时代保密监管工作打造的统一数据能力中枢与智能运
营平台。平台旨在破解监管数据分散、标准不一、协同低效的难
题,通过构建覆盖数据全生命周期的集约化服务体系,为各级保密
监管部门提供全景可视、精准可控、高效协同的现代化监管工具。 |
| | 内网监测预警平台 | 系统汇聚机关单位内网自监测平台数据、下级机关内网监测预警平
台上报的数据、现场保密检查数据,进行融合分析,对事件进行分
析研判、线索核查、事件督办、风险预警和态势分析,掌握所辖区
域或行业内网网络整体安全保密态势。 |
| | 内网自监测
处置平台 | 平台通过实时动态监测网络运行状态及运维活动,协助管理人员及
时发现并核实处置用户操作、运维管理及网络服务等环节中违反保
密防护规定或破坏风险管控要求的隐患问题。系统同时对监管事件
的全流程,包括核查取证、整改落实等环节实施闭环管理,全面掌
握内网计算机网络运行管理保密态势,为机关及企事业单位开展内
网网络自查自评工作提供有效支撑。 |
| | 内网流量检测器 | 按照标准研制,采用旁路部署方式,对机关单位内网网络重要区域
流量进行监测分析,识别网络内各类重要对象及属性,持续感知重
要对象相关网络行为,生成流量监测日志,为自监管分析处置平台
提供各类重要对象的网络感知信息。 |
| | 互联网监测预警
平台 | 系统依据标准要求,汇聚互联网流量监测数据及互联网自监测处置
数据,对重要目标对象持续进行分析刻画,积累掌握精准业务知识
情报,开展涉密信息分析、高隐蔽攻击窃密行为分析,进行窃泄密
事件线索研判和事件协同处置,对攻击窃密事件进行攻击设施分析
和威胁溯源,掌握互联网安全保密态势,形成互联网安全保密态势
感知、监测发现、应急响应和追踪溯源能力。 |
| | 互联网自监测处
置系统 | 系统通过部署主机检测组件、应用检测组件、流量检测组件,全方
位监管主机和服务器、应用系统、互联网出口流量,实现检测、研
判、处置、分析的全流程闭环管理,防范涉密敏感信息泄露,支撑
各级单位将保密管理主体责任落到实处。 |
| | 互联网流量检测器 | 采用旁路方式对机关、单位互联网出口或特定网络汇聚流量进行保
密监测,进行攻击窃密检测和文件筛选,并对指定目标对象进行识
别和行为审计,向管理系统上报告警、日志等检测数据,提高机关
单位的网络攻击窃密检测能力和泄密信息检测能力。 |
| | 互联网流量监测器
管理系统 | 系统部署在互联网域或非密网域,系统提供互联网出口保密监测
器、自监管处置系统、下级监测器管理系统的接入设备管理、监测
策略管理、系统指令管理、数据汇聚等功能,并将接收的数据报送
到业务处理系统和上级管理系统,有效提高机关、单位的网络攻击
窃密检测和涉密信息泄密检测能力。 |
| | 光盘刻录监测系统 | 系统作为信息输出环节提供全方位安全防护与监控工具,其主要功
能是根据安全策略设置,多层面管控并审计计算机用户的刻录行
为,对违规操作自动生成审计日志。光盘载体集成数据加密、违规
外联报警技术,保障数据存储安全,支持光盘违规外联追踪溯源,
实现刻录全生命周期监控管理。 |
| | 违规外联监控系统 | 系统是监控网络内网主机及介质违规接入互联网或其它非保密网络
的系统 , 系统能够及时检测并发现内网网络用户及介质的违规外联行
为,详细的记录下每一次非法接入的信息,同时产生报警信息并通
知系统管理员。 |
| | 敏感信息监控分
析系统 | 由敏感信息监控分析系统、敏感信息监控配置管理系统、以及邮件
内容监测、数据库(含共享存储)内容监测、门户网站(含微博)
内容监测、微信群(含公众号)内容监测和互联网流量内容监测等
软件组成,用于终端、网络、数据库、应用等多个网络节点敏感信
息进行实时监测、发现和告警,对多个来源的敏感信息进行智能聚 |
| | | |
| | 微信检测监控分
析系统 | 实时检测单位微信群组、公众号内容,对单位一个或多个工作微信
群或官方公众号发送、发布的聊天文字、图片、文件、语音、视频
等敏感信息内容进行识别和提取,对微信群内所有成员发出的信息
进行实时检测分析,对监测到的敏感内容通过微信“@当事人撤回”的
形式进行处理,有效解决敏感信息随意发送、敏感文章内容随意发
布等问题,避免泄密事件的发生。 |
| 安全防护类 | 安全保密套件管理
系统 | 系统是一款基于通用机环境实现且满足安全保密产品标准规范的安
全管理系统。包含介质管控、主机审计、安全登录、终端准入、外
联告警等核心模块,并可扩展集成其他终端安全防护功能。 |
| | 打印刻录安全监控
与审计系统 | 用于对内网计算机用户的打印与刻录行为进行控制与审计,通过权
限管理对用户行为进行实时监控并产生日志信息,规范计算机日常
打印刻录行为,实现对文档输出过程的有效监管和事后行为追溯,
有效解决文件打印刻录的授权审核和安全监管难题。 |
| | 主机监控与审计系
统 | 能够对计算机的账户变更、进程、服务、打印、刻录、软件、硬
件、目录等方面的用户操作进行监控和审计,实时监控单位内部用
户对计算机的操作使用行为,发现计算机异常违规行为并产生告
警,防止内部主机发生异常违规行为。 |
| | 服务器审计
系统 | 对专用服务器的账户、进程、服务、软件和硬件等模块的操作行为
进行监控和审计,基于安全策略实现服务器异常违规行为发现并产
生告警,为服务器安全提供保障,降低数据泄露风险。 |
| | 终端安全登录系
统 | 具备基于 USBKey、虹膜识别等多重身份验证方式,对登录计算机
操作系统的用户进行身份鉴别,可采用虹膜识别技术有效防止非授
权用户登录,确保计算机终端登录安全。 |
| | 专用运维管理系
统 | 系统可对网络内服务器、计算机及通用设备软硬件进行监控,并对
产生故障设备软硬件的相应指标进行告警;支持对国产及国际主流
品牌软硬件设施运行状态和关键指标进行采集监控分析告警,监控
资源类型包括网络设备、服务器、桌面机、操作系统、数据库、中
间件、业务应用系统、安全设备等。 |
| | 电子文档安全管
理系统 | 提供文件分级集中存储、流转管控(内部流转管控)、操作管控、安
全共享协作、文件查询检索、文档隐写、身份鉴别、安全审计等功
能,可基于安全标识对电子文档集中进行管理,保证 MJ信息与信息
主体不可分离、不可篡改,并通过 MJ信息实现对文档流转、文档操
作的管控。 |
| | 文档发文信息隐
写溯源系统 | 采用先进的图形水印变换技术,在流版式文档嵌入人眼不可识别的
信息,当发生文档泄露后,可从泄露的电子或纸质文档中提取隐写
信息进行解析,以实现文档泄露后的追踪溯源。 |
| 工作秘密
防护类 | 工作秘密终端安
全沙箱系统 | 以沙箱技术为安全基础,打造不同安全级别工作区域,独立存储空
间、精细权限控制、专属加密桌面,让每一份数据都享有最高级别
的保护,即便设备遗失,数据依然安然无恙。充分满足“一机多用”
场景下的安全管控需求。 |
| | 工作秘密标识管理
系统 | 系统是工作秘密保护体系的核心支撑。为工作秘密文件生成唯一可
信、不可篡改的标识,贯穿文件全生命周期,实现流转管控全闭 |
| | | |
| | 工作秘密自监测
处置系统 | 系统通过部署主机检测组件、应用检测组件、流量检测组件,全方
位监管主机和服务器、应用系统、互联网出口流量,与工作秘密安
全沙箱、工作秘密标识管理系统对接,实现检测、研判、处置、分
析的全流程闭环管理,防范工作秘密相关的涉密敏感信息泄露,支
撑各级单位将保密管理主体责任落到实处。 |
| 办公应用类 | 信息综合管理系
统 | 对单位业务数据进行统一汇总和融合分析,为单位提供信息安全自
查自评、信息安全宣传教育、内部人员、核心设备、信息系统等综
合管理功能,实现信息安全融合管理,全面提升信息安全管理工作
质量和水平。 |
| | 综合办公应用管
理系统 | 提供信息安全管理、人员管理、信息安全教育考试等能力,用于集
中处理和查询统计机关在工作中产生的大量信息,对信息安全管理
工作中涉及到的各项工作进行统一综合管理。 |
| 信息检查清
除类 | 计算机终端保密
检查系统 | 通过主机检查、终端自查、违规判定等,进行全方位、多角度的分
析识别,采用自动判定和人工手动判定相结合的方式对终端进行违
规检查,及时发现违规行为、失泄密漏洞和安全隐患,从而提高系
统检查的全面性、高效性和准确性,降低数据泄露隐患。 |
| | 移动存储介质信息
消除工具 | 提供对文件、目录和整个磁盘的数据彻底销毁功能,彻底清除存储
介质上的数据,解决数据被删除及格式化后可通过特殊技术或工具
恢复的问题。 |
| | 电子邮件系统内
容保密检查系统 | 用于对电子邮箱、邮件客户端及邮件服务器中存储的邮件内容进行
敏感性检查,及时发现违规传递行为和安全隐患,有效避免电子邮
件处理、存储敏感数据的行为。 |
| | 智能移动终端保
密检查系统 | 用于对移动终端存储、处理的文件、图片等内容进行全面、高效检
查,及时发现敏感数据,确保移动终端的使用符合信息安全管理规
定。 |
| | 智能移动终端核查
取证系统 | 依据相关标准研制,可对智能移动终端深度分析、数据恢复、快速
筛查取证。产品采用国内自主研发,自主知识产权,搭载先进的主
机设备,配合 GPU数据计算技术,支持对主流品牌的智能移动终端
多部同时取证分析,快速发现移动终端内的敏感信息、涉密文件、
违规操作行为,降低泄密风险,保护信息安全。 |
| 通用电磁防
护类 | 屏蔽机柜 | 根据国家关于电磁泄漏发射屏蔽机柜相关技术要求进行设计,用于
存放服务器、交换机、路由器、防火墙等专用网络设备,提供电磁
防泄漏安全防护能力。 |
| | 微机视频信息保护
系统 | 采用计算机视频信息干扰技术,有效防止计算机视频信息被窃取。 |
| | 笔记本视频信息保
护系统 | 具有较强的抗侦收技术,有效防止笔记本视频信息被窃收截获。 |
| | 红黑电源滤波隔离
插座 | 具备普通的电源插座功能,采用滤波和屏蔽技术,防止所连接信息
设备电源线的信息传导泄露。 |
| | 网络隔离传导干扰
器(线路传导干扰
器) | 采用传导干扰技术,保护网线中传输的敏感信息。 |
| | 手机屏蔽柜 | 用于临时储存手机,能够有效屏蔽手机信号。 |
| 网络安全防护
类 | 网络敏感信息检
测器系统 | 由检测器和客户端两部分组成,检测器采用旁路监听方式接入网
络,结合客户端上报数据信息,快速发现网络中主动传输敏感信息
的行为和通过网络攻击被动传输敏感信息的行为,并产生告警,实
现对网络出入口流量和计算机操作行为的实时监控,降低泄密风
险。 |
| | 网络接入控制系
统 | 以终端计算机和网络设备作为准入控制对象,对入网终端和网络
设备进行合规审查、安全检查等,防止未授权、不合规、不健康
的终端和网络设备接入内部网络,杜绝通过私接乱接设备构建网
中网的行为,保证合法终端的网络畅通,避免非法终端接入带来
的安全隐患。 |
| | 防火墙 | 具备应用快速、智能识别能力,具有防病毒、异常流量、
DDOS、非法外联、防暴力破解能力,提供基于应用层的用户行
为监听和防护能力,通过安全检测引擎和应用识别,实现对应
用、URL、入侵防御、病毒查杀等内容的统一管控。 |
| | 入侵检测系统 | 对缓冲区溢出、SQL注入、暴力猜测、DoS攻击、扫描探测、蠕
虫病毒、木马后门等各类黑客攻击和恶意流量进行实时检测、报
警和动态防御。 |
| | 网络安全审计系
统 | 采用智能流控、智能阻断、智能路由等技术,通过分析网络流
量,对用户行为和网络安全事件进行全面审计,对重要安全事件
或行为进行风险分析、追查取证,为单位全面了解网络资源和风
险趋势提供有效数据支撑。 |
| | 网络光单向传输
系统 | 在保证信号绝对单向的情况下,实现可靠的数据单向传输,确保内
网数据不被泄漏。 |
| | 安全隔离与信息交
换系统(双向网
闸) | 基于网络隔离技术,分别连接安全和非安全的网络,切断不同网络
域之间的 TCP/IP通讯,实现内网和外网之间安全隔离、适度可控的
数据交换。 |
| | 日志采集与分析
系统 | 实时采集网络中安全设备、网络设备、服务器资源和应用系统的日
志,可对多数据源日志进行分析并生成告警,并通过集中存储和分
布式集群存储方式对海量日志进行存储管理,通过存储、备份、查
询、实时汇总分析和报表汇总,实现对海量日志全生命周期管理。 |
信息安全保密主要解决方案:
| 方案名称 | 方案简介 |
| 内网综合防护解决方案 | 依据最新政策要求,结合内网络保密管理实际,在物理安全保障基础上,
通过覆盖“端 - 网 - 用 - 数 - 管 - 智”立体化保密安全能力建设,构建成以技
术牵引为驱动、数据联动为基础、动态防护为核心、规范管理为保障、风
险可控为目标、监督闭环为支撑、持续合规为常态的‘七位一体’安全保密
防控体系。 |
| 内网监测预警解决方案 | 通过对内网信息系统日常使用、安全保密技术防范效能和安全保密管理效
果情况进行实时在线监测,并对由此所产生事件的核实、整改等过程进行
监督管理,主要包括以下八大能力:资产管理、事件处置、运营管理、态
势分析、分析刻画、报告管理、事件分析、系统管理等。 |
| BM检查监测与智能分析一
体化解决方案 | 方案针对现阶段党政机关对保密检查监测的业务需求,整合检查监测与智
能分析,实现内、外网的全方位、立体化的监管检查分析。覆盖保密行政
管理部门、行业保密主管部门、机关单位的全面检查监测业务场景,助力
机关单位形成网络防泄密、反窃密体系化对抗能力。 |
| 工作秘密安全防护解决方案 | 政企数字化建设的持续推进使得“互联网 + 政务服务”得到广泛应用,这一
过程中由于相关人员对工作秘密的重要性认识不够、安全防护措施不配套
等因素,导致时常出现工作秘密信息在互联网及其他公共信息网络中传播
扩散。方案针对工作秘密安全防护现状,在符合《工作秘密信息防护指南
(试行)》、《保守国家秘密法》等政策法规的基础上,依托多年在国家机
关进行工作秘密防护的技术基础上,打造了一套一体化、合规化、轻量化
的全场景工作秘密防护方案。 |
| 非密网终端窃泄密监测预警
解决方案 | 非密终端窃泄密监测预警解决方案,是面向党政机关及企事业单位非密信
息系统保密监管需求的一体化解决方案。整体采用管理端、主机检测组
件、应用检测组件、流量检测组件的软硬一体架构,实现检测、研判、处
置、分析的全流程闭环管理,全方位监管主机和服务器、应用系统、互联
网出口流量,防范敏感信息泄露,支撑各级单位将保密管理主体责任落到
实处。 |
| 非密网敏感信息监测解决方
案 | 非密网敏感信息监测是专为政府机关及企事业单位设计的智能化数据安全
监控管理方案,构建了“全渠道检测 -AI智能识别 - 实时预警 - 深度溯源”
一体化防护体系,全面覆盖文本、图像、音视频等多类数据格式,帮助组
织构建主动防御的数据安全体系。本方案整合了多维度检测技术与 AI 智
能化分析功能,覆盖数据全生命周期的安全管理需求,可广泛应用于政
府、金融、能源等关键信息基础设施领域。 |
| 电子文件流转管控解决方案 | 方案围绕电子文件全生命周期,覆盖文件起草、定密、流转、使用、共
享、输出与泄密溯源等场景,形成“生成 - 标识 -流转 - 溯源”四大流程赋
能。通过密点智能识别与定密建议、标识添加 / 展示 / 保持、输出审批与
打印刻录管控、隐形水印与终端防拍等能力,实现对流式 / 版式 / 图片 /
音视频及工艺资料、图纸等多类型文件的统一管控与可追溯管理。 |
| AI辅助定密解决方案 | AI 辅助定密方案通过构建本地专用密点分析大模型,打造形成“技术驱动
+ 规则协同”的定密能力底座,推动定密工作从人工经验主导向智能技术辅
助转变,减少人为疏漏和主观判断偏差,为科学定密、准确定密提供专业
化、自动化的辅助工具。该方案具备密点智能识别、定密依据精准匹配、
密点手动标注、密级自动判定、密点知识库更新维护五大核心能力。 |
公共安全保密安全主要产品:
① 保密技术防范类
保密技术防范类产品涵盖移动存储介质管理系统、敏感信息监控管理系统、软件升级发布平台系统、WIFI热点设备控制系统、文件 DNA管理、保密综合分析平台、保密智能助理等专业防护系统。该系列产品主要应用于日常保密管理场景,结合大模型智能分析交互能力,通过对移动存储介质使用管控、敏感信息实时监测、无线网络设备控制、文件全生命周期追溯等核心技术,实现对计算机终端、存储介质、网络行为的立体化管控。系统能够有效防止移动存储介质交叉使用导致的信息泄露,及时发现并告警违规存储敏感文件的行为,阻断无线网络违规联网和热点分享风险,确保每一份文件的来源、流转轨迹和操作行为可精准追溯,同时通过知识图谱和智能分析技术构建动态风险画像,精准定位安全管理薄弱环节,为保密安全管理提供智能化、主动防御的技术支撑,有效推动保密工作从② 合规检查装备类
合规检查装备类产品涵盖网络安全等保检查系统、数据安全综合检查系统、工控安全等保检查系统、网络安全应急处置系统四款专业检查装备。该系列产品主要应用于公共安全机关网安部门、行业监管机构、信息系统运营单位及企业用户的网络安全合规检查和应急处置场景,通过丰富的合规知识库和全面的检查工具集,实现对等级保护、数据安全、工控安全等领域的标准化、自动化检查,能够帮助监管部门及企业单位快速发现安全隐患、及时整改问题、精准追溯泄密源头,有效提高安全检查工作的规范化、专业化水平,为网络安全事件应急处置提供专业化技术支撑,是各级公共安全机关网安部门等级保护监督管理和企业安全合规运营的必要装备。
| 产品类别 | 主要产品名称 | 产品简介 |
| 保密技术防范
类 | 移动存储介质管
理系统 | 采用移动存储介质读写控制技术,对优盘、移动硬盘等移动存储介
质在计算机上的使用进行管控,对计算机间数据传输行为进行监
管,实现对移动存储介质使用的严格管控和使用人员管理,防止移
动存储介质交叉使用。 |
| | 敏感信息监控管
理系统 | 实时检测监控计算机存储、处理的敏感文件信息内容,及时发现违
规存储敏感文件的信息并自动告警上报至监控中心,管理员通过信
息的统计分析,随时了解并处理所辖范围内网计算机和互联网计算
机上的违规存储、处理敏感信息的行为,为敏感数据安全监管提供
保障。 |
| | 软件升级发布平
台系统 | 系统服务端与客户端协同使用,服务端主要对系统整体信息进行管
理,能够上传升级包并通过消息通讯与客户端进行信息交互;客户
端主要执行服务端相关策略和任务,自动下载、运行软件和升级
包。 |
| | WIFI热点设备控
制系统 | 通过系统下发策略对计算机终端无线网卡的联网功能和热点分享功
能进行控制,可以控制指定范围内的无线网卡联网功能和 WIFI热点
分享功能的启用和禁用。 |
| | 文件 DNA管理 | 文件 DNA管理通过“唯一身份标识+全生命周期追溯+自动化管控+数
据化审计”的核心机制,有效破解了传统文件管理中“身份模糊、轨
迹不可追、管控不精准”的痛点,能够保证每一份文件(含衍生文
件)的来源、流转轨迹与操作行为可精准追溯,基于文件身份能自
动触发差异化安全策略实现“一次绑定、全程管控”,所有操作均有
日志记录可满足合规要求并支持风险溯源,同时通过数据分析实现
风险预警与策略优化,推动文件安全从“被动防御”向“主动预判”转
型。 |
| | 保密综合分析平
台 | 平台对保密管理的单位、人员、资产、数据四大核心实体进行数字
化,并采用知识图谱、机器学习等技术构建本体动态风险画像,通
过画像多维、全面的数据指标精准定位单位中保密安全意识淡薄的
人员、潜在的失泄密分子和单位安全管理薄弱地带,使安全管理核
心力量更有效的靶向打击和治理,进而高质量强化单位保密安全管
理打击能力。 |
| | 保密智能助理 | 保密智能助理是面向数据安全与保密管理的一体化智能终端软件。
通过自然语言对话和知识问答,为用户提供便捷的保密业务、政策
咨询与操作支持;具备敏感信息内容分析、保密自查、全网内容搜
索、文件 DNA隐写溯源与管理能力,并可对违规文件进行终端或远
程清除;对 U盘、移动硬盘等存储介质的使用进行严格监控与授权
管理;通过隐写溯源等技术防止文件被违规扩散。 |
| 合规检查装备
类 | 网络安全等保检
查系统 | 系统是面向公共安全机关网安部门和行业监管机构、信息系统运营
单位开展网络安全等级保护测评和监督检查工作的一体化专用便携
式装备,具有规范检查、工具调用、结果展示等功能,集成定制有
专门的安全检查工具,为等保检查工作提供了专业检查知识和检查
方法,并实现对获取数据的关联分析、统计比对、处理流转等功
能,能够显著提高等级保护合规检查工作的标准化、规范化和专业
化水平,是各级公共安全机关网安部门等级保护监督管理工作的必
要装备。 |
| | 数据安全综合检
查系统 | 系统是以《网络安全法》、《数据安全法》和《个人信息保护法》为
依据和指导,根据数据安全监管要求和企业的应用场景和实际需
求,形成一套便携式检查工具。该产品基于丰富的合规知识库、全
面的检查工具集,能够依据相关法律法规和检测标准,帮助检查单
位标准化、自动化实施开展数据安全检查工作,发现数据安全隐
患,也可以帮助企业单位进行自检自查,评估自身数据安全隐患,
及时发现问题,迎接检查。 |
| | 工控安全等保检
查系统 | 系统是从政策法规、资产信息、脆弱性和威胁四个维度出发,自主
研发的新一代工业安全评估系统。产品以满足工业现场实际需求为
目标,设计了合规性评估、资产评估、流量评估和无线评估四大功
能模块,同时结合专业的工控知识库构建立体式安全评估系统,帮
助用户清晰地了解当下工控网络的构成和安全隐患。本产品可作为
监管部门、企业用户和评测结构对工控系统进行安全评估的专业工
具,有效追踪溯源,降低泄密风险,提高管理效率,极大地降低涉
密信息泄露的隐患。 |
| | 网络安全应急处
置系统 | 系统依据网络安全事件应急处置国家标准规范及行业标准研制,针
对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实
现调查工作专业化、调查分析智能化、应急处置规范化,可为相关
部门等网络安全事件应急处置工作的执行提供专业化的技术支撑,
指导并协助检测人员、执法机构快速、高效地开展应急处置工作。 |
公共安全保密安全主要解决方案:
| 方案名称 | 方案简介 |
| 保密技术防范智能监管一体
化解决方案 | 方案深度融合国家“国货国用”政策要求,通过构建以终端、网络、人员、
敏感信息为核心的“四维一体”立体化保密防控体系,全面覆盖公共安全机
关公共安全信息网计算机及互联网计算机,显著提升网络与信息系统在防
范对抗、感知预警和应对处置三大关键能力,并整合 AI 智能助手、辅助
判别大模型、内容精准识别大模型等智能化能力,推动保密工作向“智能
驱动、人机协同”模式高效转型。 |
| 警务办公平台解决方案 | 警务办公平台,以密级标志为安全核心,支持线上闭环流转模式,同时支
持线上管控 + 线下领取模式,线上完成审批后任务推送至一体机,实现线
下领取、线上管控,破解信息孤岛,网络受限环境下仍享高效安全;集成
收文管理、文件交换、流程管理、涉密文件管控等功能模块,深度融合多
模态登录认证、多系统对接、安全管理等技术手段,实现从公文审批、分 |
| | 发到日常协同的全流程电子化闭环管理。 |
2)虹膜识别类
虹膜是位于人眼表面黑色瞳孔和白色巩膜之间的圆环状区域,具有丰富的纹理信息。虹膜识别技术是使用图像处理、模式识别等技术对虹膜纹理信息进行提取、编码,形成虹膜特征并存入虹膜库,并将现场捕捉到的虹膜特征与虹膜库进行快速匹配,实现对个人身份的精准识别。相较于指纹识别、人脸识别和语音识别等其他生物识别技术,虹膜识别在精确度、安全性、采集方式等方面具有明显的优势。
公司致力于为客户构建功能卓越、覆盖全面的虹膜身份核查系统。凭借先进的虹膜采集设备以及证件采集设备,针对重点关注人员,能够精准地将虹膜特征与身份信息紧密绑定。
不仅如此,依托多样化的虹膜识别设备,如传统的虹膜识别设备、便捷的移动终端识别设备、实用的虹膜门禁设备、保障终端安全的登录设备、高效的虹膜闸机以及集成化的虹膜一体机等,搭配功能完善的虹膜识别及管理系统,包含虹膜身份核查系统、虹膜门禁管理系统、虹膜点名系统、终端安全登录系统、AB 门管理系统等,为多行业客户提供精准比对服务。
在传统的政府、矿山、出入境等行业,该系统已实现了虹膜采集、虹膜识别、轨迹跟踪与监控、人证合一验证等关键功能,有力保障了各场景的安全与秩序。而在新兴的 XR 领域,无论是沉浸式的虚拟现实(VR)体验场所,还是充满交互性的增强现实(AR)工作环境,通过部署该系统的移动终端识别设备与虹膜识别及管理系统,能够在用户登录、场景切换等环节进行精准的虹膜身份验证与权限管理,为用户打造安全、流畅且个性化的体验。
在人工智能领域,与智能安防体系深度融合时,系统借助先进的算法与人工智能技术,可对海量的虹膜数据进行分析处理。一方面,进一步提升身份甄别的精准度,让潜在风险无所遁形;另一方面,通过对人员行为轨迹的智能分析,实现主动预警与高效防控,为政府机构、大型企业园区等提供全方位、智能化的安全防护,全方位拓展了虹膜身份核查系统的应用边界与价值。
公司提供一系列虹膜识别产品和解决方案,应用于公共安全、人口精准化管理、重要场所门禁、计算机终端安全登录、网络化身份认证等领域。公司开发的系列虹膜采集识别设备可用于政府、矿山、金融、机场、监狱、看守所、教育部门等行业。根据虹膜识别的各方面需求为客户设计了整体解决方案,其中相应的虹膜识别产品包括识别设备、识别系统和管理系统等。
虹膜识别主要产品及用途:
| 产品名称 | 代表产品图 | 产品用途 | 客户群体 | 具体形式 |
| 基于虹膜的终
端安全登录系
统 | | 该产品是虹膜登录系列设备的
配套系统,该系统主要用于提
供虹膜比对服务、提供第三方
系统与虹膜登录设备的集成对
接服务。 | 机关、国企单
位、金融机构
及教育机构 | 软件产品,用于
登录计算机时进
行虹膜身份识别 |
| 监所虹膜管理
系统 | | 通过建设高度信息化、高安全
AB
性的虹膜 门禁系统,为出
入管理提供智能化手段,用于
对人员出入情况进行实时、在
线、全面有效的管理,达到安
全出入、维护次序、预防入
侵、防止胁迫尾随等目的 | 公共安全(监
所),司法
(监狱) | 软件产品,通过
虹膜识别开启 AB
门,对通行人员
进行管理 |
| 虹膜身份认证
系统 | | 该系统提供高精度虹膜图像的
管理以及虹膜比对算法服务,
最终为虹膜识别应用提供支
持,旨在通过虹膜识别技术对
社会的公共安全管理进行赋
能。 | 公共安全系统 | 软件产品 |
| 虹膜门禁管理
系统 | | 精准核实人员的真实身份,用
于对人员的出入情况进行全
面、实时、防伪性高、非接触
的网络化管理 | 政府机关、国
企单位、金融
机构及教育机
构 | 软件产品,通过
虹膜进行精准识
别 |
| 虹膜采集设备 | | 将虹膜采集与识别功能合一,
用于虹膜采集,为虹膜精准识
别奠定基础 | 政府机关、国
企单位、金融
机构及教育机
构 | 软硬结合产品,
用于虹膜信息采
集和识别 |
| 虹膜识别门禁
产品 | | 同时支持虹膜采集、虹膜识
别,用于重要场所门禁系统、
监管场所 AB门管理系统、监
室自动点名系统等 | 政府机关、国
企单位、金融
机构、教育机
构及监管部门 | 软硬结合产品,
用于门禁系统,
进行识别和通行
管理 |
| 虹膜门禁管理
产品 | | 设备是一款集虹膜、人脸生物
特征采集识别于一体的智能终
端产品,满足机场、地铁、边
检、门禁等需要快速识别人员
身份的应用需求。 | 机场、地铁、
边检 | 软硬结合产品,
用于门禁系统,
进行识别和通行
管理 |
| 虹膜识别认证
验证设备 | | 该设备不仅作为人证核验,还
可在进行人证比对的同时使用
高清虹膜摄像头,自动对焦、
快速抓取到高质量虹膜图像。 | 适用于人流量
大,需要认证
的场所,如车
站、机场等人
证核验场所。 | 软硬结合产品,
不仅可以用于重
点区域人员管
理,还可以实现
人员身份的人证
验证 |
| 虹膜识别身份
集群比对设备 | | 该设备可实现无需人工干预而
进行人证核验自动通关,可快
速进行人证核验。 | 适用于需要身
份核验自助通
行的场所,可
配合闸机,如
大门出入等场
所。 | 软硬结合产品,
整体设计美观,
适用于需要虹膜
比对的应用场景 |
| 移动便携式虹
膜核验设备 | | 可实现移动式虹膜身份核验,
主要用于多警种安保巡逻应用
场景 | 公共安全系统 | 硬件设备(含终
端软件) |
| 多模态识别仪 | | 设备具有高适配性,可搭载多
种安全防护领域的登录系统,
用于用户的计算机操作系统登
录、应用系统登录的多模态身
份认证 | 信创、公共安
全系统、国企
单位 | 软硬结合产品,
包括设备及 SDK |
| 虹膜模组 | | 可集成在柜体、电脑、自助一
体机、平板等设备上,为设备
赋能,实现身份认证。 | 政府机关、国
企单位、金融
机构及教育机
构等 | 软硬结合产品,
包含设备及 SDK |
| 智能公文交换
箱系统 | | 公文交换箱是一套具有智能化
控制系统,能进行人为功能设
置、人员操作使用的公文收取
设备,能够利用条码完成投
递、签收信息的自动记录、计
数、箱门自动开启等功能的实
现。箱体可由一个或多个箱格
组成,每个箱格代表一个收件
单位。 | 信创 | 软硬结合产品,
包含:服务端管
理软件、控制
柜、分户三部分 |
| 虹膜桌面型密
品柜 | | 设备采用 RFID(电子标签)自
动识别技术,可实现对文件精
准定位、自动盘点与智能化批
量存取记录。系统引入虹膜+
人脸身份识别多因子认证方
式,可对访问柜体的用户进行
精准化身份认证与操作管控。 | 信创 | 软硬结合产品,
用于重要物品、
文件的保管以及
基于虹膜+人脸的
身份认证。 |
| 虹膜文件柜 | | 设备在分类保密柜的基础上,
采用虹膜识别技术进行柜体的
使用管理。 | 信创 | 软硬结合产品,
用于普通文件的
保管与基于虹膜+
人脸的身份认
证。 |
| 基于射频识别
的虹膜识别密
品箱 | | 由读写器、天线和其他辅助探
测部件组成设备分为出入管控
设备以及在位监控设备出入检
测设备用到的辅助探测部件,
可以是热式红外等被动接收的
设备。采用虹膜识别技术进行
人员身份认证。 | 信创 | 软硬结合产品,
用于重要物品、
文件的保管以及
RFID
基于 技术进
行物品文件识别
+
与基于虹膜人脸
的身份认证。 |
| 基于射频识别
的重要物品管
控系统 | | 需部署在涉密专用计算机或涉
密专用服务器上,用于控制初
始化设备,以及检测设备与有
数据存储、处理传输等功能的
软件 | 信创 | 部署在服务端的
管理软件 |
| RFID虹膜档案
柜 | | RFID虹膜档案柜是一款采用
高精度虹膜及人脸识别身份认
证的,对黏贴有符合
EPCC1G2(ISO18000-6C)协
议的 RFID标签的档案进行自
动识别及管理的设备。 | 信创 | 软硬结合产品,
用于档案的保管
以及基于 RFID技
术进行档案识别
与基于虹膜+人脸
的身份认证。 |
| 智能枪弹柜 | | 采用虹膜识别身份认证的枪弹
一体柜,用于存放长枪、短枪
及各类型子弹。具有指纹认
证、急取枪弹、报警抓拍、日
志记录、酒精检测、语音交
互、视频监控、待机唤醒功
能。 | 公共安全系统 | 软硬结合产品,
可单机使用也可
联网集中管控 |
| 多模态防误放
身份核验一体
机 | | 采用以虹膜为主的多模态生物
识别认证方案,用于监所/监
狱 AB门人员出所身份精准认
证。 | 公共安全、司
法 | 软硬结合产品,
可结合监所第三
方系统。 |
| 台式综合生物
特征采集核验
设备 | | 集成虹膜、人像、指纹、证
件、高拍仪等组件,用于人员
综合信息采集。 | 政府机关、国
企单位、金融
机构、教育机
构及监管部门 | 软硬件结合产
品,用于人员生
物特征信息综合
采集,具备标准
对接协议,支持
与第三方系统对
接。 |
| 超远距离虹
膜识别设备
WLH-IRIS-
HD500 | | 适用于大规模人群的身份精
准识别,应用场景主要为特
定场所的无感虹膜识别、采
集等。适用于重要场所安检
以及各种安全等级较高的场
所。 | 会议安保、
园区管理、
重要场所准
入等。 | 软硬件结合产
品,通过超远
距离虹膜识别
技术快速精准
识别进出区域
的人员身份,
实现安全快捷
的身份认证。 |
虹膜识别主要解决方案及用途: (未完)